חל על
Windows Server 2025, all editions

תאריך הפצה:

20/10/2025

גירסה:

גירסת Build של מערכת ההפעלה 26100.6901

תפוגת אישור אתחול מאובטח של Windowsחשוב: אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows מוגדרים לפוג החל מיוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.

לקבלת מידע נוסף על המינוח של Windows Update, ראה סוגים של עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל, עיין בדף היסטוריית העדכונים של Windows Server 2025.

הישאר מעודכן! בצע @WindowsUpdate לקבלת העדכונים האחרונים מלוח המחוונים של תקינות Windows.

שיפורים

עדכון זה מחוץ ללהקה (OOB) כולל שיפורי איכות. עדכון זה הוא מצטבר וכולל תיקוני אבטחה ושיפורים מ- 14 באוקטובר 2025, עדכון אבטחה (KB5066835), בנוסף לעדכונים הבאים: 

  • [USB] תקן את זה. תוקן: לאחר התקנת עדכון האבטחה של Windows שפורסם ב- 14 באוקטובר 2025 (KB5066835), התקני USB, כגון מקלדות ועכברים, אינם יפעלו בסביבת השחזור של Windows (WinRE). בעיה זו מונעת ניווט של כל אחת מאפשרויות השחזור בתוך WinRE. שים לב שהתקני ה- USB ממשיכים לפעול כרגיל במערכת ההפעלה Windows.

Windows Server מערום שירות 2025 (KB5067360)- 26100.6893

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף אודות SSUs, ראה הפיכת פריסה מקומית של עדכוני מערום של שירות לפשוטה יותר.

בעיות ידועות בעדכון זה

סימפטומים

בקרי תחום (DC) של Active Directory הפועלים ב- Windows Server 2025 ומפעילים גם את תפקיד 'פעולת תבנית בסיס בודדת גמישה' (FSMO) של מנהל הסכימה, יאפשרו ערכים כפולים בתכונות של אובייקטי סכימה. התכונות המושפעות בדרך כלל כוללותauxiliaryClass, possSuperiors, mayContain עם ערכים כגון msExchBaseClass,msExchContainerו- msExchVirtualDirectoryFlags

כאשר זה קורה, שכפול Active Directory נכשל עם שגיאת אי-התאמה בסכימה, כמו שגיאה 8418: פעולת השכפול נכשלה עקב אי-התאמה בסכימה בין השרתים המעורבים." 

ניתן להבחין בבעיה זו בעת הפעלה של התקנת Exchange Server forestprep כאשר תפקיד מנהל הסכימה עבור Active Directory פועל ב- Windows Server 2025. פעולה זו מנתקת את השכפול בסביבה הארגונית כולה של Active Directory מאחר שהסכימה בין בקרי התחום אינה עקבית כעת.

הערה: נראה שבעיה זו קיימת מאז ההפצה הראשונית של Windows Server 2025, אך עדכוני Exchange Server המצטברים האחרונים (עבור Exchange Server SE) חשפו אותה.

פתרון

בעיה זו טופלה KB5068861.

​​​​​​​תסמינים

לאחר התקנת עדכון אבטחה של ספטמבר 2025 (KB5065426), יישומים שמשתמשים ב- Active Directory מקוריסנכרון מדריכי כתובות (DirSync) בקרה ל- Active Directory Domain Services (‏AD DS) מקומיים, למשל בעת שימוש ב- סנכרון אנשי הקשר של Microsoft Entra, יכולים להוביל לסנכרון חלקי של קבוצות אבטחת AD גדולות שחורגות מ- 10,000 חברים.

פתרון

בעיה זו טופלה ב- KB5068861.

סימפטומים

עדכון

לאחר חקירה נוספת, Microsoft קבעה שבעיה זו אינה חלה על Windows Server 2025. היא משפיעה רק Windows 11, גירסאות 25H2 ו- 24H2. משתמשי Windows Server 2025 לא צריכים לנקוט פעולה כלשהי. 

בעיה שפורסמה בעבר

לאחר התקנת עדכון האבטחה לחודש אוקטובר KB5066835 ל- Windows Server 2025, אפליקציות בצד שרת HTTP.sys עלולות להיתקל בבעיות בחיבורים נכנסים. כתוצאה מכך, ייתכן שהטעינה של אתרי אינטרנט של Internet Information Services‏ (IIS) תיכשל וגם תוצג הודעת שגיאה כמו "Connection reset – error (ERR_CONNECTION_RESET)" או הודעה דומה. הדבר כולל אתרי אינטרנט המתארחים ב- http://localhost/ וחיבורי IIS אחרים. 

פתרון עוקף

משתמשי Windows Server 2025 לא מושפעים, ולא נדרשת פעולה. 

כדי ללמוד כיצד בעיה זו משפיעה על Windows 11, עיין בנושאים הבאים:

כיצד לקבל עדכון זה

לפני שתתקין עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.

זמין/ה

השלב הבא

לא כלול

ראה את האפשרויות האחרות.

אם ברצונך להסיר את ה- LCU

כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.

הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי הקובץ

לקבלת רשימה של קבצים בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5070773.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5067630) - גירסה 26100.6893.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.